Risque
- Exécution de code arbitraire à distance
Systèmes affectés
- ClamAV versions 0.103.x antérieures à 0.103.10
- ClamAV versions 1.0.x antérieures à 1.0.3
- ClamAV versions 1.1.x antérieures à 1.1.2
Résumé
Une vulnérabilité a été découverte dans les produits ClamAV. Elle permet à un attaquant de provoquer une exécution de code arbitraire à distance.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité ClamAV clamav-120-feature-version-and-111-102 du 28 août 2023 https://blog.clamav.net/2023/08/clamav-120-feature-version-and-111-102.html
- Référence CVE CVE-2023-40477 https://www.cve.org/CVERecord?id=CVE-2023-40477